SfabAntiBot殺毒工具

文章頻道 軟件下載 安卓下載 蘋果下載

當前位置:首頁軟件下載安全相關病毒專殺 → SfabAntiBot殺毒工具 (Matrix勒索病毒PRCP變種查殺)
SfabAntiBot殺毒工具

SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)

SfabAntiBot殺毒工具最新版下載評分:3.0
下載地址
  • 軟件介紹
  • 軟件截圖
  • 猜你喜歡
  • 同類推薦
  • 相關文章

最近Matrix勒索病毒PRCP變種侵入政企單位,小編特意找來了SfabAntiBot殺毒工具,這款軟件能夠進行Matrix勒索病毒PRCP變種查殺,這種軟阿金能夠將係統中的大部分文檔文件加密為PRCP後綴名的文件,然後對用戶進行勒索,SfabAntiBot殺毒工具您一定要裝在您的電腦中防止被勒索!

SfabAntiBot殺毒工具下載

Matrix勒索病毒PRCP變種分析:

Matrix勒索病毒PRCP變種整體比較複雜,樣本功能可以簡化如下:

該病毒變種使用Delphi語言進行編寫,相關數據加密會存儲到程序資源目錄中。為了保證運行唯一,病毒運行後,會先嚐試打開互斥變量MutexPRCP,如果打開失敗,則創建互斥變量。

獲取信息,上傳C2服務器

該病毒變種會獲取當前操作係統的語言版本、主機名和用戶名等信息,在內存中拚接相應的字符串:

在內存中解密出遠程服務器地址,如下所示:

發送相應的主機信息,到遠程服務器地址prcp.mygoodsday.org ,進行記錄

掃描磁盤信息,並打印到輸出窗口,然後將磁盤信息,再一次上傳到遠程服務器。

生成key,刪除係統備份

Matrix勒索病毒PRCP變種會通過內置的RSA密鑰生成相應的key

接著,會生成BAT文件,刪除磁盤卷影等操作,使用戶無法通過係統備份恢複數據

SfabAntiBot殺毒工具截圖

生成上麵BAT腳本調用的VBS腳本

掃描探測內網,加密網絡共享

為了對內網最大程度造成破壞,該變種會生成隨機命名的備份文件,然後通過參數啟動,對內網進行探測

內網共享目錄文件掃描過程

生成的隨機的BAT文件,如下所示:

調用釋放的NTHandler程序,對當前主機進行掃描

加密本地文件,生成勒索信息

最後,該變種病毒會遍曆本地磁盤文件,加密磁盤文件,加密後的文件後綴為.PRCP。

磁盤文件加密完成後,會在本地生成相應的勒索信息文件#README_PRCP#.rtf,相應的內容

SfabAntiBot殺毒工具免費版

Matrix勒索病毒PRCP變種查殺方法:

針對已經出現勒索現象的用戶,由於暫時沒有解密工具,建議盡快對感染主機進行斷網隔離。

SfabAntiBot殺毒工具最新版

SfabAntiBot殺毒工具使用說明:

及時給電腦打補丁,修複漏洞。

對重要的數據文件定期進行非本地備份。

不要點擊來源不明的郵件附件,不從不明網站下載軟件。

盡量關閉不必要的文件共享權限。

更改賬戶密碼,設置強密碼,避免使用統一的密碼,因為統一的密碼會導致一台被攻破,多台遭殃。

如果業務上無需使用 RDP 的,建議關閉 RDP 。

最後,建議企業對全網進行一次安全檢查和殺毒掃描,加強防護工作。

SfabAntiBot殺毒

展開內容

軟件截圖

  • SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)
  • SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)
  • SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)
  • SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)
  • SfabAntiBot殺毒工具(Matrix勒索病毒PRCP變種查殺)

下載地址

  • PC版

同類推薦

相關文章

本類排行

  • 周排行
  • 月排行

感謝速聯科技、八度網絡、九九數據、億恩科技、群英網絡讚助部分帶寬!

關於本站 | 聯係方式 | 版權聲明 | 下載幫助(?) | 網站地圖

Copyright 2002-2020 95262.com 【數碼資源網】 版權所有 粵ICP備2020128507號-1

本站所有軟件來自互聯網,版權歸原著所有。如有侵權,敬請來信告知 ,我們將及時撤銷。